WAScan

  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。
  • dontgo403绕过40X响应代码的工具。。
  • dnsenum该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。
  • opencanary_web一个开源蜜罐框架,基于web python mysql
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • thc-ipv6攻击IPv6和ICMP6固有协议弱点的完整工具集